5.4. 在 GCP Marketplace 中使用安全引导配置 RHEL 实例
要确保 Google Cloud Platform (GCP)上的 Red Hat Enterprise Linux 实例有安全的操作系统引导过程,请使用安全引导。要在 GCP 上配置带有安全引导支持的 RHEL 实例,请从 GCP Marketplace 启动 RHEL 镜像,使用 Turn on Secure Boot 选项预先配置。
在安全引导选项上打开支持安全引导 选项,支持安全引导所需的统一可扩展固件接口(UEFI)引导装载程序。如果没有 UEFI,安全引导功能将无法正常工作。默认情况下,它具有带有 Microsoft 证书的允许签名数据库(db)。
先决条件
- 在 Google Cloud Platform 上有一个帐户。详情请参阅 Google Cloud Platform。
流程
- 从 Google Cloud 控制台启动公开可用的 Red Hat Enterprise Linux 实例。
安装
keyutils软件包:dnf install keyutils
$ dnf install keyutilsCopy to Clipboard Copied! Toggle word wrap Toggle overflow 在 RHEL GCP 实例中启用
Turn on Secure Boot选项:
验证
验证是否启用了安全引导:
mokutil --sb-state
$ mokutil --sb-state SecureBoot enabledCopy to Clipboard Copied! Toggle word wrap Toggle overflow 验证自定义证书的内核密钥环:
Copy to Clipboard Copied! Toggle word wrap Toggle overflow